image

Ziekenhuizen lekken patiëntgegevens via semafoon

maandag 26 september 2016, 17:14 door Redactie, 5 reacties

Ziekenhuizen kunnen onbedoeld vertrouwelijke patiëntgegevens lekken en de veiligheid van patiënten in gevaar brengen als ze van een semafoon (pieper/pager) gebruikmaken, zo stelt beveiligingsbedrijf Trend Micro, dat met zeer goedkope apparatuur de gegevens van tienduizenden patiënten kon opvangen.

Waar Trend Micro het onderzoek precies uitvoerde wordt niet duidelijk uit het rapport (pdf), maar het probleem van onbeveiligde informatie die via semafoons wordt uitgewisseld zou vooral in de Verenigde Staten spelen. Hoewel mobiele telefoons de semafoon inmiddels hebben vervangen, zijn er nog steeds sectoren die van het apparaatje gebruikmaken, waaronder de gezondheidssector, zoals ziekenhuizen.

De berichten die via semafoons worden uitgewisseld zijn onversleuteld en kunnen op afstanden van tientallen kilometers worden opgevangen. Daardoor kunnen ook derde partijen de berichten bekijken. Het enige dat volstaat is enige kennis van een software-defined radio (SDR) en het aanschaffen van een dongel van rond de 20 euro. Gedurende drie maanden wisten de onderzoekers op deze manier bijna 55 miljoen berichten te onderscheppen. Meer dan 2 miljoen waren van ziekenhuizen afkomstig. Het gaat om berichten met e-mailadressen, medische termen, namen van patiënt, afdelingen waar de patiënt werd behandeld, leeftijd, medicatie en diagnoses.

Niet alleen is de privacy in het geding, ook de patiëntveiligheid loopt risico. Het is namelijk mogelijk voor een aanvaller om semafoonberichten te kapen en te vervalsen. Een aanvaller kan zo de medicatie van een patiënt aanpassen, de patiënt naar een andere afdeling laten overbrengen, de identiteit van een overledene stelen, de noodsituatie in een gebouw verklaren en andere soorten spoofingaanvallen uitvoeren. Ziekenhuizen krijgen dan ook het advies om berichten te versleutelen en berichtensystemen te gebruiken waarbij de afzender kan worden gecontroleerd.

Reacties (5)
26-09-2016, 18:27 door Anoniem
Waar Trend Micro het onderzoek precies uitvoerde wordt niet duidelijk
uit het marketing materiaal
26-09-2016, 19:16 door Ron625 - Bijgewerkt: 26-09-2016, 19:17
Door Redactie:De berichten die via semafoons worden uitgewisseld zijn onversleuteld en kunnen op afstanden van tientallen kilometers worden opgevangen
Tientallen kilometers van Nederland dan, want het netwerk is landelijk dekkend .....................
26-09-2016, 19:39 door Anoniem
Dit gaat vast niet over Nederland want het open semafoonnetwerk is hier op sterven na dood, en op het P2000 netwerk
zijn alleen de nooddiensten actief niet de ziekenhuizen. Die sturen wel berichten bijvoorbeeld naar welk adres een
ambulance moet worden gestuurd en hoeveel spoed daar bij is (wat op zich wel tot pijnlijke confrontaties kan leiden),
maar patientinformatie zit daar niet bij.

Die berichten hoef je helemaal niet zelf de ontvangen want er zijn meerdere websites waar de berichten zelfs op worden
gearchiveerd en doorzoekbaar zijn.

"vroeger" zag je op het semafoonnetwerk wel dit soort dingen en ongetwijfeld ook patientinformatie bijvoorbeeld als een
huisarts die op huisbezoek was een bericht kreeg naar welke patient hij moest gaan, maar daar wordt de semafoon
uiteraard niet of nauwelijks meer voor gebruikt.
26-09-2016, 20:12 door Anoniem
Momenteel wordt er in Nederland nog flink gebruik gemaakt van semafonie. Met o.a. de MultimonNG-tool kun je deze berichten ontvangen.

Veel tuinders gebruiken het nog, maar bijvoorbeeld ook voor sluizen en gemalen. Ik heb zelf zo'n RTL-SDR stick en heb puur uit interesse laatst wat met dat MultimonNG geëxperimenteerd.

Inderdaad komt er zo nu en dan een bericht voorbij dat bijv. bedoeld is voor een verloskundige. Daar heb ik diverse keren een achternaam, adres en zelfs telefoonnummer voorbij zien komen. Dat is wat mij betreft opmerkelijk voor deze niet versleutelde communicatievorm.
26-09-2016, 21:36 door [Account Verwijderd]
[Verwijderd]
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.